>> Stephane Bortzmeyer a écrit : >> Le TTL change à chaque paquet. 2) Quel équipement ferait ça, et pourquoi ?
> Baptiste Jonglez a écrit : > Vraisemblablement le serveur lui-même. Très certainement pour le fun, ou > pour que des ingénieurs et chercheurs se posent trop de questions :) Oui, c'est une nouvelle méthode de DDOS qui consiste à saturer le cerveau des ingés réseau ! > En analysant rapidement les TTLs observés (merci Perl [1] pour l'histogramme > rapide) : > $ ping -c 500 -i 0.2 114.114.114.114 | sed -nr 's/.*ttl=([0-9]*).*/\1/p' | > sort -n | uniq -c | perl -lane 'print $F[1], "\t", "*" x $F[0]' Un samedi soir ? Bon çà a l'air vachement velu, je promets que je regarde demain. Pas trop tot. Ah la vache, il y a combien de pipes sur cette ligne ? Un samedi soir ? Michel. --------------------------- Liste de diffusion du FRnOG http://www.frnog.org/